ISO/IEC27001认证介绍:
ISO/IEC27001:2013--信息安全管理体系,由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的,1999年BSI重新修改了该标准。分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范,2005年10月,BS7799-2:2002进行换版,升级为BS 7799-2:2005,并转换为ISO/IEC 27001:2005。
2013年10月升级为ISO/IEC 27001:2013版。
ISO/IEC27001认证重要性:
信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。安全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间接损失和法律损失。
在享用现代信息系统带来的快捷、方便的如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。